Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-5008

Опубликовано: 19 апр. 2019
Источник: debian

Описание

hw/sparc64/sun4u.c in QEMU 3.1.50 is vulnerable to a NULL pointer dereference, which allows the attacker to cause a denial of service via a device driver.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
qemufixed1:3.1+dfsg-8package
qemufixed1:3.1+dfsg-8~deb10u1busterpackage
qemunot-affectedstretchpackage
qemunot-affectedjessiepackage
qemu-kvmremovedpackage

Примечания

  • https://fakhrizulkifli.github.io/posts/2019/01/03/CVE-2019-5008/

  • https://git.qemu.org/?p=qemu.git;a=commit;h=ad280559c68360c9f1cd7be063857853759e6a73 (4.0.0-rc0)

  • https://git.qemu.org/?p=qemu.git;a=commitdiff;h=25c5d5acfbaa148b2da64b1f2c1401f87ebb0bb4 (MemoryRegionOps introduced in 2.12)

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 7 лет назад

hw/sparc64/sun4u.c in QEMU 3.1.50 is vulnerable to a NULL pointer dereference, which allows the attacker to cause a denial of service via a device driver.

CVSS3: 3.2
redhat
около 7 лет назад

hw/sparc64/sun4u.c in QEMU 3.1.50 is vulnerable to a NULL pointer dereference, which allows the attacker to cause a denial of service via a device driver.

CVSS3: 7.5
nvd
почти 7 лет назад

hw/sparc64/sun4u.c in QEMU 3.1.50 is vulnerable to a NULL pointer dereference, which allows the attacker to cause a denial of service via a device driver.

CVSS3: 7.5
github
больше 3 лет назад

hw/sparc64/sun4u.c in QEMU 3.1.50 is vulnerable to a NULL pointer dereference, which allows the attacker to cause a denial of service via a device driver.

CVSS3: 7.5
fstec
почти 7 лет назад

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с ошибками разыменования указателя, позволяющая нарушителю вызвать отказ в обслуживании